>il n'y a aucune raison qu'il soit attaquable à distance
C'est completement faux. Snort sniffe les paquets et fait des recherches de chaines de caractères dans leur contenu. Par conséquent, comme un serveur au sens classique du terme, il traite des entrées.
On peut donc imaginer de structurer un paquet qui fasse exécuter un code spécifique à l'ordinateur, un serveur par exemple. Il suffit pour cela d'avoir une faille dans la programmation des recherches d'expressions.
[^] # Re: Pas sur les firewall !
Posté par Eric Leblond . En réponse à la dépêche Introduction à SNORT. Évalué à 10.
C'est completement faux. Snort sniffe les paquets et fait des recherches de chaines de caractères dans leur contenu. Par conséquent, comme un serveur au sens classique du terme, il traite des entrées.
On peut donc imaginer de structurer un paquet qui fasse exécuter un code spécifique à l'ordinateur, un serveur par exemple. Il suffit pour cela d'avoir une faille dans la programmation des recherches d'expressions.